NetEye安全運維平臺的體系結構從總體上可分為數據采集、數據處理、應用服務、展示平臺四個邏輯層次。
數據采集層:根據要求從網絡設備、安全設備、主機系統等數據來源采集各種安全信息。
數據處理層:將采集到的原始數據實現格式標準化,進行關聯分析處理,根據策略進行數據歸并和壓縮后,存儲到統一數據庫中。
應用服務層:從數據庫中提取信息,按照策略完成數據的過濾、條件分析,為展示平臺提供數據支持;同時還是展示平臺進行資源配置的接口。
展示平臺層:實現NetEye安全運維平臺的統一界面展示。通過統一的圖形化管理界面,NetEye安全運維平臺實現了運維監控、態勢分析、配置維護的全部功能。
典型部署
NetEye安全運維平臺包括顯示平臺、數據采集引擎、應用服務器、數據庫服務器,結合原始數據來源設備,構成完整的安全運維解決方案。
NetEye一個孤立的信息系統是相對安全的,但是大規模網絡的孤立分析則是遠遠不夠的,NetEye安全運維平臺系統致力于實現:將目前信息系統中各類數據孤立分析的形態轉變為智能的關聯分析,并借助整個平臺,實現技術人員(維護人員、應急小組)、操作過程(相應的管理制度和事件處理流程)和技術三者的融合。因此NetEye安全運維平臺系統的建設不僅是安全技術手段的快速提升,同時也是管理體系上的高效改進。
NetEye安全運維平臺解決了海量數據和信息孤島的困擾,整體上簡化了安全管理的數據模型。來自網絡中各類IT基礎設施的多類數據都會存儲到一個通用數據庫中,根據科學的策略進行關聯分析。NetEye安全運維平臺已經逐步成為安全維護人員在工作過程中的一把利器,能夠更有效地回應不斷變化的安全風險。